PDA

View Full Version : Có ai biết diệt con virus này không?



thongtinlaptop
29-02-2008, 09:08
Máy tớ bị dính con virus gì mà tự nhiên làm out Y!M, vào lại là bị treo máy và out ra ngoài, quét bằng NAV, BKAV không ăn thua gì. Help me!

PC_help_tba
29-02-2008, 14:28
Bạn thử làm thế này xem có hiệu quả không nhé:

- Vào Start-> chọn Run->gõ regedit
- Vào mục HKEY_CURRENT_USER->Software->Microsoft->Windows->Run
- Kích đúp vào mục Yahoo!Pager rồi thêm dấu ‘ ; ’ vào mục cuối dòng “"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" –quiet ; “-> Ok
- Tiếp đến bạn vào mục HKEY_LOCAL_MACHINE-> Software->Microsoft->Windows->Run rồi sửa lại hoàn toàn tương tự như trên (nếu có)

Mình cũng đã gặp con này rồi,hình như nó là con ‘kavo’ thì phải,mình làm nhu trên thi ok luôn.

Chúc bạn thành công!

lee_huynh306
29-02-2008, 14:49
Nhiễm quá nặng roài, loại này nguy hiểm hơn kavo nhiều, nhưng có lẽ cùng tác giả với kavo đó, nó ghi mã vào các file exe luôn rồi. KAV quét ra nhưng cũng không trị được vì nó dính luôn vào các file services.
Tốt nhất là vào safe mode để backup các tài liệu rồi sau đó format cài lại.
thongtinlaptop thử check lại trong system32/ xem có 2 file system.exe và task.exe không, nếu có thì... chia buồn :|

veron
29-02-2008, 22:38
cho mình hỏi muốn quêt con kavo này nên dùng phần mềm j vay ?

nguoimoi
29-02-2008, 22:40
Máy tớ bị dính con virus gì mà tự nhiên làm out Y!M, vào lại là bị treo máy và out ra ngoài, quét bằng NAV, BKAV không ăn thua gì. Help me!

Giờ bác còn nghĩ ra được cả cách này nữa thì đúng là Potay.vn thật rồi :no:

thongtinlaptop
29-02-2008, 22:59
Giờ bác còn nghĩ ra được cả cách này nữa thì đúng là Potay.vn thật rồi :no:

Ko hiểu ý bạn nói gì?
@All: Đã làm theo cách trên mà vẫn ko đc, đang cài Kaspersky mà tìm cái key live khó quá

Ng0 Tau
29-02-2008, 23:12
hi hi mấy tuần trước Em cũng bị con này . Làm tùm lum đủ các cách trong HKLM, HKCU rồi cmd rồi sửa regedit linh tinh mục . Vẫn ko ăn thua . Cuối cùng thì cài Kaspersky 7.0 xin đc key free trên ddth hôm quá giao thừa một tẹo thì mứi thịt nó đc .

viettinh
01-03-2008, 11:26
nếu là kavo thì cứ dùng BKAV phiên bản mới, diệt xong thì reset lại pc luon mới được. kasprsky chua hẳn đã được tôi cũng từng bị rùi mà. tốt nhất khi quet xong bạn nên gỡ hết các khóa rege... rồi cài lại ym khác. chủ yếu nó nhiểm vào system32 nên bạn tìm hiểu thêm cách diệt bàng tay xem thế nào nhé.

viettinh
01-03-2008, 11:30
Bạn thử làm như thế này nhé.
- Vào Start-> chọn Run->gõ regedit
- Vào mục HKEY_CURRENT_USER->Software->Microsoft->Windows->Run
- Kích đúp vào mục Yahoo!Pager rồi thêm dấu ‘ ; ’ vào mục cuối dòng “"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" –quiet ; “-> Ok
- Tiếp đến bạn vào mục HKEY_LOCAL_MACHINE-> Software->Microsoft->Windows->Run rồi sửa lại hoàn toàn tương tự như trên (nếu có)

Nếu là kavo thì cứ dùng BKAV phiên bản mới, diệt xong thì reset lại pc luon mới được. kasprsky chua hẳn đã được tôi cũng từng bị rùi mà. tốt nhất khi quet xong bạn nên gỡ hết các khóa rege... rồi cài lại ym khác. chủ yếu nó nhiểm vào system32 nên bạn tìm hiểu thêm cách diệt bàng tay xem thế nào nhé.

tam911
01-03-2008, 11:43
Mình cũng bị cách đây mấy hôm, y/m không vô được, thư mục ẩn không hiện được, kể cả ghost lại rồi cũng vẫn bị. Con virus này nó có tạo ra các file ẩn chạy theo kiểu auto play lên tất cả các phân vùng ổ đĩa nên chỉ cần vào my computer và nhấp vào 1 ổ đĩa cứng là bị trở lại. Nên nếu ghost lại mà không diệt được mấy file của nó trong các ổ khác thì sớm muộn cũng bị lại~_~.
Bạn thử sử dụng phần mềm quét virus free Avira AntiVir Persional Edition Classic 7, và kết hợp với sử dụng Total Commander(trình explorer window) chọn mở các file ẩn và xóa những file ẩn nghi ngờ như autorun.inf, *.com...
Mình làm như vậy thì thấy hết thật sự, không còn bị nữa. Chúc bạn thành công.

PC_help_tba
01-03-2008, 15:22
Nếu vẫn chưa sử lý được con này bạn thử mang qua Bảo An computer xem,nghe nói bên đó sử lý con này tốt lắm.(48 Thái Hà hoặc đường Trần Đại Nghĩa gần cổng trường ĐHBK)

viettinh
01-03-2008, 15:37
Nếu vẫn chưa sử lý được con này bạn thử mang qua Bảo An computer xem,nghe nói bên đó sử lý con này tốt lắm.(48 Thái Hà hoặc đường Trần Đại Nghĩa gần cổng trường ĐHBK)

nói như anh bạn thì đưa lên diễn đàn nỳ làm jif mang tới Bảo An luôn cho rồi, vào diễn đàn chi cho mệt